Disparition de donnée sur clé usb

Marina -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

suite à une infection, j'ai fait analyser ma clé usb par mon antivirus Avast. Quand l'analyse fut terminée, j'ai fait effacé le fichier infecté. Depuis, le dossier présent sur ma clé et contenant les informations les plus importantes ne s'ouvre plus, un message apparait stipulant que windows ne trouve pas E:\RECYCLER\e26f5077. Je remarque que le dossier en question est devenu a raccourci. Quand je demande l'emplacement du fichier, il me dit renvoie vers cmd se trouvant dans System32. Y a t-il un moyen de récupérer mes données ultra importantes!!!!???

Merci d'avance,

Marina

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
    Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

    Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
    Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

    https://forum.malekal.com/viewtopic.php?t=5544&start=

    Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
    Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
    Poste les rapports sur cijoint.fr et donne les adresses.

    L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

    0
    1. Marina
       
      Je n'ai pas lancé l'ouverture de la clé, je l'ai directement fait analyser dès l'insertion. J'ai tout de même lancé un scan de l'ensemble des fichiers de l'ordinateur, pas de trace de virus..
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      yep mais passe USBFix déjà, doit rester l'autorun dessus, je pense.
      0
    3. Marina
       
      mais cela ne va pas compromettre les chances de retrouver mon fichier?
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Non.
      0
    5. marina.s Messages postés 3 Statut Membre
       
      ############################## | UsbFix 7.045 | [Recherche]

      Utilisateur: Marishok (Administrateur) # PC-DE-MARISHOK [Sony Corporation VGN-N31M_W]
      Mis à jour le 15/05/2011 par TeamXscript
      Lancé à 15:07:29 | 22/05/2011
      Site Web: http://www.teamxscript.org
      Submit your sample: http://www.teamxscript.org/Upload.php
      Contact: TeamXscript.ElDesaparecido@gmail.com

      CPU: Intel(R) Core(TM)2 CPU T5300 @ 1.73GHz
      CPU 2: Intel(R) Core(TM)2 CPU T5300 @ 1.73GHz
      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
      Internet Explorer 7.0.6001.18000

      Pare-feu Windows: Activé
      RAM -> 3061 Mo
      C:\ (%systemdrive%) -> Disque fixe # 98 Go (12 Go libre(s) - 12%) [] # NTFS
      D:\ -> CD-ROM

      ################## | Éléments infectieux |


      Présent! C:\Users\Marishok\AppData\Local\Temp\IXP000.TMP

      ################## | Registre |


      ################## | Mountpoints2 |


      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK.

    Pour voir :

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    nslookup www.google.fr /c
    CREATERESTOREPOINT

    * Clique sur le bouton Quick Scan.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
    0